Félix José Rodríguez trata datos personales de su clientela, proveedores y personal en el desarrollo habitual de su actividad: gestión de contactos y atención al cliente, presupuestos, pedidos y facturación, comunicaciones comerciales, selección y gestión de personal, y relación con proveedores. Aplicamos los principios de minimización, transparencia y seguridad exigidos por el RGPD y la LOPDGDD, con plazos de conservación diferenciados por finalidad y garantía de los derechos de acceso, rectificación, supresión y oposición para las personas cuyos datos tratamos.
A continuación se detalla cada uno de los tratamientos de datos que realiza Félix José Rodríguez, con su finalidad, base jurídica, colectivo afectado, datos tratados, destinatarios, plazo de conservación y medidas de seguridad.
· Proveedores y subcontratación
Finalidad: Gestión de compras, control de subcontratas, prevención de riesgos si procede.
Base jurídica: Ejecución de contrato y cumplimiento legal.
Colectivo: Proveedores y su personal de contacto.
Datos tratados: Identificación, contacto, puesto, datos bancarios y de cumplimiento.
Destinatarios: Entidades financieras y Administraciones públicas cuando proceda.
Conservación: Plazos legales derivados de la contratación y fiscalidad.
Seguridad: Medidas adaptadas al RGPD.
· Contacto y atención al cliente
Finalidad: Gestionar consultas, solicitudes de información, incidencias y comunicaciones relacionadas.
Base jurídica: Consentimiento de la persona interesada y/o interés legítimo para responder solicitudes.
Colectivo: Personas de contacto, clientela y potenciales clientes.
Datos tratados: Identificación y contacto. Contenido de la consulta.
Destinatarios: No se prevén cesiones. Encargados de tratamiento que prestan servicios de comunicaciones o soporte.
Conservación: Hasta resolver la solicitud y, en su caso, los plazos legales de atención o reclamación.
Seguridad: Medidas adaptadas al riesgo (control de accesos, cifrado en tránsito, etc.).
· Gestión contractual, pedidos y facturación
Finalidad: Gestión de presupuestos, pedidos, prestación de servicios, facturación y postventa.
Base jurídica: Ejecución de contrato y cumplimiento de obligaciones legales fiscales y contables.
Colectivo: Clientela y, si procede, personas de contacto de empresas clientes.
Datos tratados: Identificación, contacto, datos de facturación y pago; datos necesarios para la prestación.
Destinatarios: Entidades financieras, Administración Tributaria y otros organismos por obligación legal.
Conservación: Durante la relación y plazos legales derivados de responsabilidad y fiscalidad (6 años Código de Comercio, 4 años LGT).
Seguridad: Medidas adaptadas al RGPD.
· Marketing y comunicaciones comerciales
Finalidad: Envío de noticias, ofertas o invitaciones. Gestión de suscripciones y preferencias.
Base jurídica: Consentimiento para comunicaciones comerciales. Interés legítimo para comunicaciones sobre servicios similares a clientela existente, con opción de oposición.
Colectivo: Personas suscritas y clientela.
Datos tratados: Identificación, contacto, preferencias comunicacionales; métricas de campañas.
Destinatarios: Proveedores de email marketing o CRM como encargados de tratamiento.
Conservación: Hasta que el interesado se dé de baja o se oponga.
Seguridad: Medidas adaptadas al RGPD. Baja disponible desde cada comunicación.
· Seguridad e integridad de sistemas
Finalidad: Registros técnicos mínimos, detección de incidentes y análisis de uso fraudulento.
Base jurídica: Interés legítimo en mantener la seguridad de la información y los sistemas.
Colectivo: Personas usuarias de los sistemas o sitios web.
Datos tratados: Identificadores técnicos, direcciones IP, logs de acceso. No se monitoriza el contenido de las comunicaciones.
Destinatarios: Fuerzas y Cuerpos de Seguridad y autoridades, si procede.
Conservación: Logs durante el tiempo necesario para finalidades de seguridad y plazos legales.
Seguridad: Medidas adaptadas al RGPD.
· Atención de derechos (RGPD)
Finalidad: Atender solicitudes de acceso, rectificación, supresión, oposición, limitación y portabilidad.
Base jurídica: Cumplimiento de obligación legal (art. 12 RGPD).
Colectivo: Personas interesadas que ejercen sus derechos.
Datos tratados: Identificativos y de la propia solicitud.
Destinatarios: No se prevén cesiones salvo obligación legal.
Conservación: 5 años desde la resolución.
Seguridad: Medidas adaptadas al RGPD.
· Recursos Humanos (selección y personal)
Finalidad: Gestión de candidaturas, procesos de selección y expediente del personal.
Base jurídica: Medidas precontractuales, ejecución de contrato y cumplimiento de obligaciones laborales.
Colectivo: Personas candidatas y personal.
Datos tratados: Identificación y contacto; datos académicos y profesionales; datos laborales del personal.
Destinatarios: No se prevén cesiones salvo obligación legal.
Conservación: Candidaturas hasta 12 meses salvo solicitud de supresión; datos del personal según plazos legales.
Seguridad: Medidas adaptadas al RGPD.
· Videovigilancia en instalaciones
Finalidad: Seguridad y, si procede, control laboral conforme a la normativa.
Base jurídica: Interés legítimo en la seguridad de personas y bienes.
Colectivo: Personal, clientela, visitantes.
Datos tratados: Imagen.
Destinatarios: Fuerzas y Cuerpos de Seguridad o Juzgados ante requerimiento.
Conservación: Máximo 30 días salvo bloqueo por requerimiento.
Seguridad: Señalización informativa y medidas técnicas. Incluir solo si el cliente tiene cámaras.
Cualquier persona interesada puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad dirigiéndose a Félix José Rodríguez, así como presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) si considera que el tratamiento no se ajusta a la normativa vigente.
EJERCICIO DE DERECHOS
Puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad exclusivamente a través de nuestro Portal de Ejercicio de Derechos: https://portal.gdatos.io/derechos/wave-rituals